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(54) Procede de protection d'une carte a puce contre la perte d 'information. 

(57) L'invention concerne un procede de protection contre 
la perte d' information des cartes a puce du type cartes a 
comptage d' unites telles que les cartes telephoniques ou 
les cartes de parcmetres en cas de mauvais fonctionne- 
ment du lecteur ou retrait intempestif de la carte. 

Le procede consiste a inserer dans la procedure de re- 
chargement de la carte, Tecriture d'au moins un bit de 
contr6le pour temoigner de la realisation effective du re- 
chargement evitant ainsi qu'apres I'ecriture d'un bit de 
comptage et retrait intempestif de la carte, un recharge- 
ment ne soit perdu. 

Application aux cartes a comptage d'unites. 
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PROCEDE DE PROTECTION D'UNE CARTE A PUCE CONTRE LA PERTE 

D ' INFORMATION 



La presente invention concerne un procedS de 
protection d'une carte a puce contre la perte 
d 1 information due notamment a un mauvais f onctionnement 

5 du lecteur ou a un retrait intempestif de la carte par 
1 1 utilisateur . 

L 1 invention s 1 applique & des cartes a puce ayant 
une memo ire divisees en deux ou plusieurs zones de 
taille pouvant etre differentes et dont l 1 Ecriture de 

10 l 1 une des zones est provoquee par une ecriture dans 
1 1 autre zone. 

On entend par ecriture toute operation permettant 
d'une maniere generale de modifier I'etat d'un bit. II 
s'agira done soit d'une programmation, soit d'un 
15 effacement selon la techno logie de la memo ire. 

En pratique, dans une memoire de ce type et telle 
que schematisee sur la figure 2, 1* effacement d'une zone 
n° 2 est realist par la mise en oeuvre d'une sequence 
comportant les deux etapes suivantes : 
20 i) - ecriture d f un bit de comptage dans 

la zone n° 1, 
2) - operation declenchant 1* effacement de la 

deuxieme zone si 1' ecriture du bit de comptage 
a bien eu lieu. 

25 En pratique cette operation consiste a realiser une 

ecriture du meme bit au meme emplacement dans cette meme 
zone n°l. 

C'est en effet f 1 1 enchainement de ces deux actions qui a 
pour effet I 1 effacement de la zone n° 2. 
3 0 Dans de telles memoires, la zone n° 1 permet 

d'ef facer la zone n° 2, la zone n° 2 permet d'ef facer la 
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zone n° 3 et ainsi de suite et cela grace au mecanisme 
qui vient d'etre deer it. 

On rencontre ce type de f onctionnement par exemple 
dans les cartes de type cartes telephoniques. 

5 En effet, les cartes telephoniques contiennent au 

moment de l 1 achat par 1 'utilisateur un nombre defini 
d 1 unites donnant droit pour cet utilisateur a des 
communications telephoniques dont le nombre depend du 
systeme de tarif ications. 

10 Or ces unites sont chargees dans une zone par 

exemple Z n°2 de la memo ire par l'ecriture dans cette 
zone de 112 bits, Au fur et §l mesure des utilisations le 
nombre d 1 unite est decrements, les bits se trouvant dans 
un etat binaire donne passent dans I'etat 

15 complementaire. 

Lorsque la zone memoire n° 2 chargee initialement 
est vide, 1 ' enchainement des operations d'ecriture sur 
la zone n° 1 deer it es precedemment permet de recharger 
la zone n° 2 un nombre de fois egal au nombre de bits 

20 que l'on peut ecrire dans la zone n° 1 dite zone de 
r echargement . 

Le probleme rencontre avec des memoires dont le 
fonctionnement est de ce type est que si un mauvais 
f onctionnement du lecteur ou un retrait intempestif de 

25 la carte par 1' utilisateur se produit avant la deuxieme 
etape ou au cours de cette deuxieme etape e'est a dire 
avant ou lors de la deuxieme ecriture du bit dans la 
zone n° 1 (zone de rechargement pour les cartes 
telephoniques) alors le rechargement de la zone n°2 ne 

30 peut avoir lieu. La possibility d'un rechargement est 
perdue pour 1 'utilisateur ce qui se traduit dans le cas 
de cartes telephoniques par une perte du nombre d 1 unites 
telephoniques correspondant a ce rechargement. 

La presente invention a pour but de remedier a ce 
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probleme. 

La presente invention a pour objet un procede de 
protection de carte a puce contre la perte d* information 
la carte comportant au mo ins deux zones de memorisation, 

5 une premiere zone etant utilisee pour reecrire dans la 
deuxieme zone lorsque le contenu de cette zone a ete 
modifie par rapport S son contenu initial . 
Selon le procede une operation de reecriture de la 
deuxieme zone a savoir, de la zone qui avait et£ charges 

10 initialement, comporte les etapes suivantes : 

1) ecriture d'un bit de comptage dans la premiere 
zone, (zone qualif iee de rechargement) , 

2) effacement de la deuxieme zone si 1' Ecriture du 
bit de comptage a eu lieu, 

15 3) ecriture d*au moins un bit de controle, pour 

temoigner que l'etape 2) a bien eu lieu. 
Le procede consiste en outre, a chaque nouvelle 
introduction de la carte dans un lecteur a realiser les 
etapes suivantes : 
20 - verification du (ou des) bit(s) de controle de 

l'etape 3) de la sequence pr^cedente et selon 
son etat, enchainement des etapes qui n'ont pas 
ete mises en oeuvre lors de cette sequence du 
fait d'un mauvais f onctionnement du lecteur ou 
25 d'un retrait intempestif de la carte de maniere 

a reecrire dans cette deuxieme zone son contenu 
initial. 

Selon un autre aspect de 1 1 invention 1 1 ecriture du 
(ou des) bit(s) de controle se fait dans la premiere 
3 0 zone c'est a dire dans la zone de rechargement de la 
deuxieme zone . 

Selon une premiere variante du procede un seul bit 
de controle est ecrit a chaque sequence et les adresses 
d 1 ecriture du bit de comptage et du bit de controle se 
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succedent, ces bits etant ainsi 1'un & la suite de 

l 1 autre dans la zone de rechargement. 

Selon une autre variante du procede un seul bit de 

controle est ecrit S chaque sequence et les adresses 
5 d'ecriture du bit de comptage et du bit de controle sont 

dans des champs d 1 adressages disjoints dans cette zone 

de rechargement. 

Selon une autre caracteristique de 1' invention 

I'etape 2) consiste a reecrire le bit de comptage a la 
10 meme adresse qu'a I'etape 1). 

Selon une autre caracteristique de 1' invention la 

verification du bit de controle consiste a lire l'etat 

de ce bit et en fonction de cet etat de declencher ou 

non une ecriture de la deuxieme zone. 
15 Selon un autre aspect de 1' invention, la carte a 

puce est une carte a comptage d' unites, la zone chargee 

initialement contient un ensemble de T12 bits d'etat 

identique correspondant a des unites d 'utilisation, la 

zone permettant de reecrire la zone chargee initialement 
20 contentant un ensemble de ni bits. Le nombre de 

rechargements autorises est egal a nl/2, les nl/2 autres 

bits etant des bits de controle. 

Les caracteristiques et avantages de la presente 

invention apparaltront mieux apres la description qui 
25 suit, donnee a titre indicatif et nullement limitatif. 

Cette description se refere aux dessins annexes sur 

lesquels : 

- la figure 1 est le schema d ' organisation d'une 
memoire pour laquelle le procede s' applique, 
3 0 - la figure 2, represente un schema du deroulement 

du procede conforme a 1' invention. 
La figure 1 represente tres schematiquement 
1' organisation d'une memoire 1 d'une carte a puce 10. Le 
principe de son f onctionnement a ete decrit 
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pr ecedemment • 

Le procede confonae a l 1 invention s 1 applique a tout 
type de memo ire fonctionnant sur le principe deja 
decrit, il s f applique notamment aux cartes & puce de 
5 type cartes a comptage d 1 unites telles que les cartes 
telephoniques ou les cartes a parcmetre. 

Selon l f invention la reecriture de la zone memoire 
Z n° 2 (on peut parler Sgalement d'effacement ou de 
rechargement de la zone memoire Z n° 2) est realisee par 
10 1 1 enchainement des operations suivantes : 

1) On ecrit un bit b de comptage dans la zone Z 
n°l de rechargement a une adresse x, 

2) On realise l f effacement de la zone Z n°2 si 
l'ecriture du bit de comptage a bien eu lieu, 

15 3) On ecrit un bit b de controle dans la zone Z 

n° 1 de rechargement. 
4) On verifie a chaque nouvelle introduction de la 
carte l'etat du bit de controle et en fonction 
de son etat on recommence le procede a partir de 
20 l 1 etape interrompue ou non commencee. 

Tant que le proced6 d'ecriture n*a pas commence, le bit 
de controle est correct. Des que le bit de comptage a 
ete ecrit (etape 1), alors le bit de controle n'est plus 
conforme jusqu*a ce que l 1 etape 3) soit executee. 
25 En pratique les operations se deroulent de la fagon 
suivante : 

si le contenu initial de la zone Z n° 2 etait de U2 
bits a l»etat b, ces bits sont passes a l f etat E au fur 
et a mesure des utilisations de la carte, l 1 operation de 
30 reecriture de cette zone (soit de 1 1 ef f acement) permet 
de restaurer l f etat initial et d 1 avoir ri2 bits a l»etat 
b. Le nombre de reecriture de la zone est defini par le 
nombre de bits ni/2 de la zone Zn°l. 

- a chaque ecriture d'un bit b a une adresse x dans 
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la zone Z n°l, on ecrit selon un exemple particulier de 
realisation egalement ce bit b dans cette zone Z n°l a 
tone autre adresse y, ce deuxieme bit etant le bit de 
controle. 

5 Lorsqu'un mauvais fonctionnement du lecteur, ou un 

arrachement intempestif se reproduisent entre l'etape 1 
et l'etape 2 ou entre l'etape 2 et l'etape 3, le bit de 
controle ne peut etre ecrit. La relecture systematique 
de ce bit a chaque rSutilisation de la carte permet de 

10 montrer qu'il n'y a pas concordance entre le bit de 
controle et le bit de comptage, 1'etat du bit de 
controle n' etant pas le meme selon cet exemple. 

En effet, I'etat du bit de controle est b, 
conformement au procede on va alors modifier I'etat de 

15 ce bit de maniere a ce que l'ecriture de ce bit de 
controle permette de reecrire les n2 bits de la zone Z 
n°2. 

Selon un exemple de realisation, l'etape 2) 
consiste a realiser une deuxieme ecriture du bit de 
20 comptage par dessus celle qui a eu lieu a l'etape 1) Sl 
1» adresse x. . 

Apres 1 1 enchalnement des trois etapes, lorsqu'un 
nouvel enchainement est declenche par le lecteur de 
carte, bien entendu les adresses x et y sont 
2 5 incrementees . 

Les deux ecritures du bit b a 1' adresse x sont 
faites lors de 1 * enchainement suivant, a une adresse qui 
est selon une variante du procede 1' adresse 
suivante x + 1. 

30 Dans ce cas, le bit b de controle sera ecrit dans 

un champ d' adresse disjoint du champ d' adresse dans 
lequel les deux ecritures du bit b des etapes 1 et 2 se 
font. 

Selon une autre variante du procede, 1' adresse 
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suivante est x + 2 , le bit de controle etant ecrit a 
1 1 adresse y = x + 1. Dans ce cas par consequent le bit b 
et son bit de controle sont a des adresses successives. 

Ce qui vient d'etre deer it a propos des zones 1 et 
5 2 peut etre transpose aux zones 2 et 3 . ..N — 1 et N. 

Le deroulement du procede conforme a 1 1 invention a 
ete represents sur la figure 2 sous la forme de blocs 
fonctionnels I a VIII. 

La presence du bit de controle (bloc II) se fait 
10 par comparaison de l*etat de ce bit par rapport au bit b 
ecrit 3. l'etape 1 ou 2 (blocs V ou VI) lors d f une 
introduction precedent e de la carte. 

Selon un autre aspect de 1' invention, plusieurs 
bits de contr61e peuvent etre ecrit a l'6tape 3) dans la 
15 zone de rechargement de la memo ire afin d'augmenter la 
securite du controle dans le cas de plusieurs retraits 
successifs de la carte. 

Le procede permet ainsi d'eviter toute perte 
d 1 information dans le cas de cartes du type a comptage 
20 d 1 unite telles que les cartes telephoniques ou les 
cartes de parcmetre. Cette perte d 1 information se 
traduit par la perte d'une possibility de recharger la 
carte comme cela se produit actuellement s 1 il y a un 
mauvais f onctionnement du lecteur ou un retrait 
25 intempestif de la carte. 
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REVENDICATIONS 



4* Procede de protection de carte a puce contre la 
perte d' information, la carte comportant au moins deux 
zones de memorisation, une premiere zone etant utilis^e 
pour declencher une reecriture de la deuxieme zone 
5 lorsque le contenu de cette zone a ete modifie par 
rapport au contenu initial, caracterise en ce qu'une 
operation de reecriture la deuxieme zone comporte les 
etapes suivantes : 

1) ecriture d'un bit de comptage dans la premiere 
10 zone, 

2) reecriture de la deuxieme zone si 1" ecriture du 
bit du comptage a bien eu lieu, 

3) ecriture d f au moins un bit de controle pour 
temoigner que l'etape 2) a bien eu lieu, et 

15 caracterise en ce qu'a chaque nouvelle introduction de 
la carte dans un lecteur, on realise les etapes 
suivantes : 

- verification du (ou des) bit(s) de controle de 
l f etape 3) de la sequence precedente et selon son etat, 
20 enchainement des etapes qui n'ont pas ete mises en 
oeuvre lors de cette sequence de maniere §l reecrire dans 
cette deuxieme zone. 

2. Procede selon la revendication 1, caracterise en 
ce que l 1 ecriture du (ou des) bit(s) de controle se fait 

25 dans la premiere zone. 

3 . Procede selon la revendication 1 ou 2 , 
caracterise en ce que l'etape 2) consiste a reecrire le 
bit de comptage a la meme adresse qu'a l f etape 1). 

4. ProcedS selon l'une quelconque des 
3 0 revendications prec&dentes, caracterise en ce que la 
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verification du bit de controle consiste a lire l'etat 
de ce bit et en fonction de cet etat, de declencher ou 
non une ecriture de la deuxieme zone 

5. Precede selon l'une quelconque des 
5 revendications precedentes, caracterise en ce que 

l'adresse d' ecriture d'un bit lors des etapes 1, 2 et 
I'adresse d' ecriture de ce bit lors de 1'etape 3, se 
succedent . 

6. Procede selon I'une quelconque des 
10 revendications precedentes, caracterise en ce que 

l'adresse d* ecriture d'un bit lors des etapes 1, 2 et 
l'adresse d' ecriture de ce bit lors de 1'etape 3, sont 
dans des champs disjoints. 

7. Procede de protection selon l'une quelconque des 
15 revendications precedentes dans lequel la carte est une 

carte a comptage d 1 unites , dans lequel la deuxieme zone 
(Z n°2) est cbargee initialement avec un ensemble de ri2 
bits d'etat identique correspondant a des unites ; dans 
lequel la premiere zone (Z n° 1) est char gee 

20 initialement avec un ensemble de bits de comptage 

d'etat identique, caracterise en ce que la reecriture de 
la deuxieme zone permet de recharger cette zone et en ce 
que le nombre de rechargement de la carte par reecriture 
de cette zone est egal a la moitie de la taille de la 

25 premiere zone soit nl/2, 1' autre moitie servant a ecrire 
les bits de controle. 
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